FORTIGATE自身是受STATIC ROUTE影響
你BRANCH應該有兩個STATIC ROUTE
0.0.0.0/0, VPN TO HQ
HQ WAN IP/32 , ISP GW
另VPN上應該有一組點對點的IP來防止BRANCH用錯SRC IP去HQ
分公司的防火牆無法收到韌體更新與下載
這事一開始就不應該發生的
當初協助建置的SI應該負責任
簡單說明為什麼
因為分公司防火牆上有很多介面IP
任一個介面IP能夠上網就可以更新韌體
如果不能就是故意為之,或是疏失
網路架構設計之初就應察覺
話說回來
只要是有買設備保固
不用上網也可以做韌體更新
連這個SI也做不到
會不會太誇張了一些